Size: a a a

2020 November 09

MS

Max Syabro in ctodailychat
dynamodb,ec2,s3, cloudformation
источник

MS

Max Syabro in ctodailychat
чего бы сразу * не поставить?
источник

IV

Igor V in ctodailychat
Max Syabro
чего бы сразу * не поставить?
best practice в aws это least privilege access

одна из причин почему мне нравится SAM, а не serverless, потому что есть policy templates:
https://docs.aws.amazon.com/serverless-application-model/latest/developerguide/serverless-policy-templates.html
источник

MS

Max Syabro in ctodailychat
чож так сложно то блед
источник

MS

Max Syabro in ctodailychat
год шалис не трогал уже хер разобраться
источник

Y

Yaroslav in ctodailychat
Igor V
best practice в aws это least privilege access

одна из причин почему мне нравится SAM, а не serverless, потому что есть policy templates:
https://docs.aws.amazon.com/serverless-application-model/latest/developerguide/serverless-policy-templates.html
Сколько нужно лет чтоб освоить aws как ты? И что для этого делать?
источник

VI

Vladimir Ivanov in ctodailychat
Max Syabro
чего бы сразу * не поставить?
потом ищи себя в канале утечки информации )
источник

MS

Max Syabro in ctodailychat
Vladimir Ivanov
потом ищи себя в канале утечки информации )
это сарказм был есличо
источник

VI

Vladimir Ivanov in ctodailychat
было бы смешно если бы дохрена людей не ставили *
источник

IV

Igor V in ctodailychat
Igor V
best practice в aws это least privilege access

одна из причин почему мне нравится SAM, а не serverless, потому что есть policy templates:
https://docs.aws.amazon.com/serverless-application-model/latest/developerguide/serverless-policy-templates.html
Это permissions для роли под которой деплоит serverless. Подозреваю что кто-то использует это для CI/CD нужд, но так делать не надо, потому что там iam:CreateRole/PassRole
источник

MS

Max Syabro in ctodailychat
я понимаю что там овердохуя лишнего
источник

MS

Max Syabro in ctodailychat
в доках нет списков необходимых пермишнов блед
источник

VI

Vladimir Ivanov in ctodailychat
Max Syabro
в доках нет списков необходимых пермишнов блед
вот именно так и появляется * ))деплоишь а оно тебе
is not authorized to perform: iam:CreateRole
, правишь, деплоишь, а оно тебе
is not authorized to perform: iam:CreatePolicy
, правишь, деплоишь, а оно тебе
is not authorized to perform: iam:AttachRolePolicy
)
источник

MS

Max Syabro in ctodailychat
ы
источник

VI

Vladimir Ivanov in ctodailychat
я так точно тебе это говорю, потому что это копипаста из чата с коллегой в пятницу)
источник

MS

Max Syabro in ctodailychat
ыхыхых
источник

IV

Igor V in ctodailychat
Max Syabro
в доках нет списков необходимых пермишнов блед
InfoSeс послал нас из-за этого нахер, а мы вернулись с магнитиками и хорошем настроении. Сделали таким образом:
- пользователь с elevated permissions создавал стек
- роль для CI/CD обновляла ресурсы кроме iam, но ничего не создавала
источник

IV

Igor V in ctodailychat
но лучше смотри в сторону AWS SAM
источник

MS

Max Syabro in ctodailychat
да я уже пошел с шалис пыль сдувать
источник

MS

Max Syabro in ctodailychat
похуй, пусть в питоне разбираются кому надо
источник